脆弱性は24時間以内に報告が必要に。2026年9月に始まった欧州サイバーレジリエンス法(CRA)とインフラエンジニアが準備しておくこと
2026年9月11日、EUのサイバーレジリエンス法(CRA)の報告義務が始まりました。EU市場向けのハードウェアやソフトウェアで、悪用された脆弱性や重大インシデントを把握したら24時間以内に早期警告を出す必要があります。日本企業にも関係する理由と、インフラエンジニアが準備しておきたいパッケージの把握・ログ・SBOMについて解説します。
Tagged Posts
17件
2026年9月11日、EUのサイバーレジリエンス法(CRA)の報告義務が始まりました。EU市場向けのハードウェアやソフトウェアで、悪用された脆弱性や重大インシデントを把握したら24時間以内に早期警告を出す必要があります。日本企業にも関係する理由と、インフラエンジニアが準備しておきたいパッケージの把握・ログ・SBOMについて解説します。
2026年10月1日、能動的サイバー防御を支えるサイバー対処能力強化法の主要規定が施行されます。基幹インフラ事業者には、重要なサーバーや機器の届出とインシデント報告が義務づけられます。何が始まり、誰が対象で、インフラエンジニアの現場では何を準備しておくべきなのかを整理します。
学習用のサーバーをインターネットに公開すると、その日のうちに知らない誰かがログインを試してきます。警察庁の観測データを手がかりに、未経験のうちに身につけておきたいサーバーの守り方を、入口・鍵・更新・ログの4つに整理して解説します。
保管中と通信中のデータは暗号化できても、計算のためにメモリへ展開した『使用中』の一瞬は無防備になりがちです。2026年、AIとGPUの普及で一気に本命化したコンフィデンシャル・コンピューティングを、インフラエンジニアの目線でやさしく解説します。
量子コンピュータが実用化すると、いま使っているRSAやECCの暗号は破られてしまいます。2026年、NISTの新標準を軸に始まった耐量子暗号(PQC)への移行を、インフラエンジニア目線でやさしく解説します。
自分は1行も悪いコードを書いていないのに、使っているライブラリ経由で侵入される——それがソフトウェアサプライチェーン攻撃です。2026年に急増するこの脅威と、SBOM・署名・来歴(SLSA/Sigstore)という守り方を、初心者にもわかるように整理します。
「社内ネットワークだから安全」という前提が崩れた今、注目されるのがゼロトラストです。境界型防御との違い、NISTやCISAが示す考え方、2026年のアイデンティティ中心・SASE・マイクロセグメンテーションの動向まで、初心者にもわかるように整理しました。
こんにちは、フルスタックエンジニアのryuです。 今回の記事は、ハッキングのおすすめ参考書5選を紹介したいとおもいます!「これからハッキングを始めたい」「ハッキングってどうやるの?」とお悩みの方必見の内容です。ハッキング
こんにちは、フルスタックエンジニアのryuです。 今回の記事では、ハッキングを勉強する方法について解説します。「ハッキングって難しそう」「ハッキングの手法を勉強してみたい」といった方向けです。ハッキングを勉強してホワイト
こんにちは、フルスタックエンジニアのryuです。 今回の記事では、AWSのSecretsManagerのについて解説します。SecretsManagerとは、データーベースの認証情報やAPIのキーなどのシークレット情報を
こんにちは、インフラエンジニアのryuです。 今回の記事では、共通通鍵認証方式の仕組みについて詳しく解説します。共通鍵暗号方式とは、鍵を使って送るデーターを暗号化する方法の1つです。暗号化とデーターを元に戻す復号化で同じ
こんにちは、インフラエンジニアのryuです。 今回の記事では、初心者向けに公開鍵暗号方式をわかりやすく解説します。公開鍵暗号方式は、公開された鍵を使用してデータを暗号化する方法です。暗号化されたデータは秘密鍵と呼ばれるも
こんにちは、インフラエンジニアのryuです。 今回は、初心者の方に向けて、Linuxのファイル権限について解説しようと思います。ファイルの権限は、セキュリティを向上させるために重要な内容です。ファイルの権限について理解し
こんにちは、フルスタックエンジニアのryuです。 今回はランサムウェアについて分かりやすく解説します。ランサムウェアとは、PCのデータを暗号化し、復元するために代金を要求するマルウェアです。どのようにランサムウェアに感染
こんにちは、インフラエンジニアのryuです。 今回の記事は、ブルートフォース攻撃とは何かを解説していきます。 ブルートフォース攻撃とはパスワードを総当たりで試してパスワードを奪取する手法です。kali linuxを使用し
こんにちは、インフラエンジニアのryuです。 今回は、kali linuxの始め方について、投稿していきます。kali linuxとは多くのハッキングツールが使用できるLinuxのディストリビューションです。kali l
今回の記事では、ITパスポートによく出題されるセキュリティ問題を解説していきます。セキュリティといっても幅は広く、法律系の問題やマネジメント系の問題もありますが、今回はセキュリティの技術要素に絞って解説していきたいと思い
Roadmap
ログインすれば無料で始められる講座です。気になったテーマから手を動かして学べます。

Linuxの基本操作の土台となるディレクトリ、パス、カレントディレクトリをシミュレーターで学びます。絶対パスと相対パスの違いを理解し、コマンド操作の基礎を身につけます。

Linuxでファイルを作成・確認・削除する基本操作を学びます。touch、ls、rm、echo、リダイレクトを使い、コマンドでファイルを扱う力を身につけます。

Linuxのファイル権限を基礎から学びます。権限の読み方、chmod・chownによる変更、所有者・グループ、特殊権限を理解し、安全にファイルを扱う力を身につけます。

シミュレーターを使いながらIPアドレスの基礎を学びます。PC同士の接続、IPアドレス設定、ping確認、ネットワーク部・ホスト部、サブネットマスク、CIDRを理解します。